全网唯一标准王
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T47496—2026 网络安全技术 计算机基本输入输出系统 (BIOS)安全技术规范 Cybersecuritytechnology— SecuritytechnicalspecificationforcomputerBIOS 2026-04-30发布 2026-11-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 通则 2 ……………………………………………………………………………………………………… 5.1 体系结构 2 …………………………………………………………………………………………… 5.2 分级 3 ………………………………………………………………………………………………… 6 安全技术要求 3 …………………………………………………………………………………………… 6.1 安全功能要求 3 ……………………………………………………………………………………… 6.2 安全保障要求 5 ……………………………………………………………………………………… 7 测试评价方法 6 …………………………………………………………………………………………… 7.1 安全功能要求测试方法 6 …………………………………………………………………………… 7.2 安全保障要求测试评价方法 9 ……………………………………………………………………… 附录A(规范性) BIOS安全技术规范分级表 12 ………………………………………………………… 附录B(规范性) BIOS用户角色权限表 13 ……………………………………………………………… 参考文献 14 …………………………………………………………………………………………………… ⅠGB/T47496—2026前 言 本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。 本文件起草单位:昆仑太科(北京)技术股份有限公司、国家计算机网络应急技术处理协调中心、 华为技术有限公司、公安部第三研究所、国家信息中心、联想(北京)有限公司、浪潮电子信息产业股份有 限公司、北京国科军融创新科技有限公司、中国航天系统科学与工程研究院、中国电子科技集团公司第 十五研究所、中国电子信息产业发展研究院、中国电子科技集团公司第三十研究所、中国科学院软件研 究所、国民技术股份有限公司、中国科学院信息工程研究所、中国信息通信研究院、北京计算机技术及应 用研究所、浪潮计算机科技有限公司、超云数字技术集团有限公司、超聚变数字技术股份有限公司、曙光 信息产业(北京)有限公司、麒麟软件有限公司、中科方德软件有限公司、软通计算机有限公司、郑州信大 捷安信息技术股份有限公司、长扬科技(北京)股份有限公司、海光信息技术股份有限公司、无锡先进技 术研究院、南京百敖软件有限公司、北京工业大学、北京理工大学、北京邮电大学、武汉大学、北京交通大 学、杭州迪普科技股份有限公司、新华三技术有限公司、北京可信华泰信息技术有限公司、中电科网络安 全科技股份有限公司、国源天顺科技产业集团有限公司、北京关键信息基础设施安全保护中心、中国联 合网络通信有限公司、宝德网络安全系统(深圳)有限公司、深圳市迈迪杰电子科技有限公司、浙江德迅 网络安全技术有限公司、北京融信数联科技有限公司、滨沅国科(秦皇岛)智能科技股份有限公司、北京 源堡科技有限公司、北京疆泰科技有限公司、宁波和利时信息安全研究院有限公司、中国电力科学研究 院有限公司、中国电信集团有限公司、国家工业信息安全发展研究中心、启明星辰信息技术集团股份有 限公司、中国电子信息产业集团有限公司第六研究所、南方电网数字电网集团信息通信科技有限公司、 福州创实讯联信息技术有限公司、蓝耘科技集团股份有限公司、紫光计算机科技有限公司、大唐高鸿信 安(浙江)信息科技有限公司、中国长城科技集团股份有限公司、北京北信源软件股份有限公司、中科可 控信息产业有限公司。 本文件主要起草人:陈小春、孙亮、徐峰、张伟、张小虎、陆臻、宋好好、许涛、张超、李汝鑫、苏振宇、 许金飞、谢雪、董晶晶、王超、陈剑锋、秦宇、刘鑫、霍玮、辛勇飞、尹宁宁、王博、王勇、朱立森、付迪、徐志刚、 邓攀科、修桂林、李蕾、胡昆、李亚军、林星辰、张家旺、韩秀德、付月朋、赵华、武希耀、苏卫强、高黎明、 张建标、刘欣然、杨德全、严飞、杨冬、崔宝江、万晓兰、朱思明、王树太、王冠、段古纳、高传淇、冯伟、林小博、 程晓峰、王亚栋、姚藩益、张维庭、石玉龙、黄瑱、黄如金、叶德望、成立立、李元章、谢秋华、宋飞、周长军、 李海滨、田健生、梁露露、贾玲、孙健华、崔娜妮、方娟、姚珊、杨天识、胡静、梁才林、宁振虎、张立强、 楚兵、李孟豪、王龙、赵若龙、徐佳、胡维、毛峰、张建林、张冬晴、黎建根、刘海洁、赵翊含、马少帅。 ⅢGB/T47496—2026网络安全技术 计算机基本输入输出系统 (BIOS)安全技术规范 1 范围 本文件规定了计算机基本输入输出系统(BIOS)的安全功能要求、保障要求,描述了相应的测试 方法。 本文件适用于台式微型计算机、便携式计算机和服务器的基本输入输出系统(BIOS)的设计、研制、 测试和管理等。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于 本文件。 GB/T25069—2022 信息安全技术 术语 GB/T38626—2020 信息安全技术 智能联网设备口令保护指南 3 术语和定义 GB/T25069—2022界定的以及下列术语和定义适用于本文件。 3.1 基本输入输出系统 basicinput/outputsystem;BIOS 固化在计算机主板中的一套软件系统,在计算机上电后,先于操作系统运行,实现硬件与外设的检 测配置和操作系统的引导加载,并为操作系统提供硬件与外设的访问服务。 3.2 完整性度量 integritymeasurement 采用密码算法对被度量对象计算其杂凑值的过程。 [来源:GB/T29829—2022,3.11,有修改] 3.3 操作系统加载器 operationsystemloader 用于加载和引导操作系统启动的程序。 注:操作系统加载器包括但不限于如Shim、Grub等。Grub是操作系统启动程序,用于在计算机启动时加载并选 择不同的操作系统内核。Shim是经过签名验证的加载器,在完成安全校验加载后续引导程序,引导程序包括 但不限于Grub。 3.4 安全启动 secureboot 在计算机启动过程中,基本输入输出系统(BIOS)对加载运行的软件模块进行签名验证。 注:软件模块通常包括操作系统Shim、部件驱动等。 1GB/T47496—20263.5 可信根 rootoftrust 始终以预期方式运行的单元。是系统的可信基点,也是实施安全控制的基点。 注:完整的可信根集至少具有一组最小的功能,以便能够描述影响平台可信度量的平台特性。 [来源:GB/T29829—2022,3.22] 3.6 可信启动 trustedboot 基于可信根构建完整的信任链,对计算机启动过程中的组件进行逐级度量,确保启动过程的可信。 3.7 计算机终端 computerterminal 供个人使用的、能独立进行数据处理及提供网络服务访问的计算机。 注:计算机终端包括台式微型计算机和便携式计算机。 [来源:GB/T29240—2024,3.1,有修改] 3.8 密码模块 cryptographicmodule 实现了安全功能的硬件、软件和/或固件的集合,并且被包含在密码边界内。 注:密码模块根据其组成,分为硬件密码模块、固件密码模块、软件密码模块以及混合密码模块等。 [来源:GB/T37092—2018,3.5] 4 缩略语 下列缩略语适用于本文件。 BIOS:基本输入输出系统(BasicInput/OutputSystem) BMC:基板管理控制器(BaseboardManagementController) CPU:中央处理器(CentralProcessingUnit) HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure) IP:IP核(IntellectualPropertyCore) PCIe:外围组件互连快速总线(PeripheralComponentInterconnectExpress) PXE:预启动执行环境(PrebootExecutionEnvironment) ROM:只读存储器(Read-OnlyMemory) SATA:串行高级技术连接(SerialAdv

.pdf文档 GB-T 47496-2026 网络安全技术 计算机基本输入输出系统 BIOS 安全技术规范

文档预览
中文文档 23 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共23页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 47496-2026 网络安全技术 计算机基本输入输出系统 BIOS 安全技术规范 第 1 页 GB-T 47496-2026 网络安全技术 计算机基本输入输出系统 BIOS 安全技术规范 第 2 页 GB-T 47496-2026 网络安全技术 计算机基本输入输出系统 BIOS 安全技术规范 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-07-04 12:24:51上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。